Unity corrige de forma silenciosa una vulnerabilidad crítica que afecta a aplicaciones de cripto

Unity, uno de los motores de videojuegos más utilizados a nivel mundial, está trabajando de forma reservada en la corrección de una vulnerabilidad que podría permitir la ejecución de código externo en juegos móviles desarrollados para Android, con un riesgo potencial para aplicaciones de criptomonedas móviles, según confirmaron dos fuentes cercanas al asunto.

De acuerdo con la información disponible, el fallo afecta a proyectos que se remontan a 2017. Aunque el impacto principal se concentra en Android, también se han identificado efectos en otros sistemas como Windows, macOS y Linux, aunque en menor medida.

Fuentes indicaron que Unity ya ha empezado a distribuir parches y una herramienta de actualización independiente de manera privada a ciertos socios estratégicos. Sin embargo, no se espera que la compañía publique una guía abierta al público hasta inicios de la próxima semana.

Unity no ofreció comentarios inmediatos. Por su parte, un portavoz de Google confirmó que la empresa está al tanto del problema:

“Unity ha puesto a disposición de los desarrolladores un parche para solucionar esta vulnerabilidad, y recomendamos actualizar las aplicaciones de forma inmediata”, señaló.

El vocero añadió que Google Play está trabajando con los desarrolladores para facilitar la publicación de versiones corregidas y subrayó que, por el momento, no se han detectado aplicaciones maliciosas que exploten esta falla en la tienda oficial.

Unity Technologies, con sede en San Francisco, es la empresa detrás del motor Unity. Actualmente, más del 70% de los mil juegos móviles más exitosos y más de la mitad de los nuevos títulos para móviles están desarrollados con esta plataforma, de acuerdo con cifras de la compañía.

En esta noticia se habla de: